Эксперты сообщили о двукратном росте числа уязвимостей в ИИ-сервисах
Число уязвимостей в ИИ-сервисах во втором квартале 2026 года выросло более чем в два раза — с 16 до 33, сообщила РБК группа компаний «Солар», специализирующаяся на информационной безопасности.
Средний уровень их критичности составил 8 баллов из 10 по шкале CVSS — международному стандарту оценки серьезности компьютерных уязвимостей.
Всего специалисты центра исследования киберугроз обнаружили в открытых источниках 681 сообщение о новых веб-уязвимостях и способах их эксплуатации, что на 60% больше, чем в первом квартале, когда было зафиксировано 426 таких сообщений.
По данным «Солар», на ИИ-сервисы пришлось около 5% сетевых уязвимостей. Их выявили, в частности, в Langflow, Spring AI, NocoBase, n8n, OpenClaw, OpenClaude и Crawl4AI. Некоторые из уязвимостей позволяли обходить авторизацию и ограничения доступа, получать права администратора и внедрять вредоносный код.
Как сообщает «Солар», самым уязвимым продуктом является WordPress: на него пришлось 18% сетевых уязвимостей. Большинство обнаруженных уязвимостей можно было использовать через интернет, чаще всего — по протоколу HTTP. Из них 74% имели высокий или критический уровень опасности.
Аналитик центра исследования киберугроз Solar 4RAYS Сергей Беляев посоветовал компаниям своевременно обновлять программное обеспечение, но осторожно использовать автоматические обновления.
«Важно помнить о таком риске, как атака через цепочку поставки, и крайне осторожно относиться к автообновлениям: они допустимы для критически важных компонентов, но для библиотек и зависимостей в продуктивной среде следует обеспечить отложенное обновление с ручным контролем и предварительным тестированием изменений», — говорится в сообщении.
Ранее в Сеть утекли переписки и документы пользователей нейросети Claude, они стали доступны через поиск Google.
По данным Axios, речь идет о материалах, опубликованных с помощью функции создания публичной ссылки. В выходные пользователи Reddit и соцсети X сообщили, что такие страницы можно найти через Google.
Как пишет TechCrunch, проблема была связана с функцией Share Chat, которая позволяет создать публичную ссылку на переписку или созданный в Claude файл. При активации функции сервис предупреждал, что такой контент сможет увидеть любой, у кого есть ссылка.
Однако представитель Anthropic заявил Axios и TechCrunch, что компания не передает Google или другим поисковым системам списки чатов и файлов. В компании пояснили, что материалы могут попасть в поисковую выдачу только в том случае, если пользователь сам сделал ссылку публичной и разместил ее на сайте, который индексируют поисковые системы.